磨削技術
Twitter黑客操縱人員訪問內(nèi)部系統(tǒng) |
發(fā)布時間:2020/7/18 |
Twitter說,黑客在本周早些時候?qū)γ藥暨M行網(wǎng)絡攻擊時操縱了員工并使用其憑據(jù)訪問內(nèi)部系統(tǒng)。 它說,黑客“只能使用我們內(nèi)部支持團隊可用的工具”來鎖定130個帳戶。 他們在登錄和發(fā)送推文之前重置45個帳戶的密碼。 ![]() 聯(lián)邦調(diào)查局(FBI)正在調(diào)查該黑客行為,推特(Twitter)表示將支持尋找責任者的所有努力。 該公司表示:“我們很尷尬,我們很失望,最重要的是,我們很抱歉。” Twitter 在更新中表示,攻擊者已通過“社會工程計劃”將某些Twitter員工作為目標。 它說:“在這種情況下,社會工程是人們故意操縱人們執(zhí)行某些行動并泄露機密信息的方式。” 它說,少數(shù)員工已被成功操縱。 一旦進入Twitter的內(nèi)部系統(tǒng),黑客便無法看到用戶以前的密碼,但可以訪問個人信息,包括電子郵件地址和電話號碼,因為使用內(nèi)部支持工具,這些信息對于員工是可見的。 該公司表示,他們也許還能夠查看其他信息。有人猜測這可能包括直接消息。 Kanye West,Kim Kardashian West或Elon Musk的私人消息在黑暗的網(wǎng)絡論壇上可能物有所值。出售有希望的總統(tǒng)喬·拜登(Joe Biden)或紐約前市長邁克爾·布隆伯格(Michael Bloomberg)的私人信息,也可能產(chǎn)生政治后果。 Twitter說,黑客可能還試圖出售一些受感染的用戶名。在八種情況下,黑客還下載了帳戶數(shù)據(jù)。受影響的八個帳戶中沒有一個是經(jīng)過驗證的帳戶。 聲明說,Twitter正在“積極致力于直接與受影響的用戶溝通”。由于該公司最初對黑客的反應,它還繼續(xù)為仍被鎖定其帳戶的其他用戶恢復訪問權限。 7月15日,許多與比特幣相關的帳戶開始發(fā)布推文,看似一個簡單的比特幣騙局,承諾通過將發(fā)送到其地址的任何比特幣加倍來“回饋社區(qū)”。 然后,這種明顯的騙局傳播到了一些知名帳戶,例如Kim Kardashian West和Joe Biden,以及Apple和Uber公司的帳戶。 Twitter爭先恐后地遏制了前所未有的攻擊,暫時阻止了所有經(jīng)過驗證的用戶(其帳戶上帶有藍色勾號的用戶)發(fā)推文。 但是,最著名的Twitter用戶之一美國總統(tǒng)唐納德·特朗普并未受到影響。 有人猜測,特朗普總統(tǒng)在2017年工作的最后一天被一名員工停用后,對其帳戶提供了額外的保護。 《紐約時報》援引一名匿名的白宮官員和一名獨立的Twitter員工的身份,證實了特朗普先生的帳戶是如何逃脫襲擊的。 盡管該騙局對某些人顯而易見,但攻擊者還是收到了數(shù)百筆轉(zhuǎn)賬,價值超過100,000美元(80,000英鎊)。 比特幣極難追蹤,使用網(wǎng)絡犯罪分子的三個獨立的加密貨幣錢包已經(jīng)被清空。 數(shù)字貨幣可能會被分割成較小的數(shù)量,并通過所謂的“混合器”或“不倒翁”服務運行,以使其更難以追溯到攻擊者。 在社交媒體(包括Twitter本身)上吹牛,有關責任者的線索浮出水面。 本周早些時候,網(wǎng)絡犯罪情報公司哈德森·洛克(Hudson Rock)的研究人員在一個黑客論壇上發(fā)現(xiàn)了一則廣告,聲稱可以通過更改鏈接到的電子郵件地址來竊取任何Twitter帳戶。 賣方還發(fā)布了通常保留給高級Twitter員工的面板的屏幕截圖。似乎可以完全控制將電子郵件添加到帳戶或“分離”現(xiàn)有帳戶。 這意味著攻擊者至少在周三晚上開始出現(xiàn)比特幣騙局之前36-48小時即可訪問Twitter的后端。 研究人員還已將至少一個Twitter帳戶與該黑客帳戶相關聯(lián),該帳戶現(xiàn)已被暫停。 |
產(chǎn)品展示
聯(lián)系我們
公司地址:南通市通州區(qū)通揚南路588號
聯(lián)系電話:0513-87119922
聯(lián)系人:李先生
手機:15606292777
郵箱:sales@nt2mt.com
網(wǎng)址:http://www.ykhangfeng.com
聯(lián)系電話:0513-87119922
聯(lián)系人:李先生
手機:15606292777
郵箱:sales@nt2mt.com
網(wǎng)址:http://www.ykhangfeng.com